New-CMBMSClientConfigureCheckIntervalPolicy

创建用于管理 BitLocker 驱动器加密恢复信息密钥恢复服务备份的策略。

语法

New-CMBMSClientConfigureCheckIntervalPolicy
   [-PolicyState <State>]
   [-ClientWakeupFrequencyMinutes <Int32>]
   [-KeyRecoveryOption <KeyRecoveryOption>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

说明

创建用于管理 BitLocker 驱动器加密恢复信息密钥恢复服务备份的策略。 此备份提供了恢复 BitLocker 加密数据的管理方法,以防止由于缺少密钥信息而丢失数据。

BitLocker 恢复信息包括恢复密码和一些唯一标识符数据。 还可以选择包含包含受 BitLocker 保护的驱动器加密密钥的程序包。 此密钥包受一个或多个恢复密码保护。 当磁盘已损坏时,该程序包可帮助进行专门的恢复。

此策略管理客户端检查 BitLocker 保护策略和设备上状态的情况。 还可以管理合规性和状态信息以保存到 BitLocker 报表服务器。 此行为提供了生成合规性和状态报告的管理方法。

示例

示例 1:客户端检查期为 45 分钟且仅密码托管的新策略

此示例创建一个具有以下属性启用的策略:

  • 客户端每 45 分钟向 BitLocker 报告服务报告合规性和状态信息。
  • 客户端仅发送恢复密码。
New-CMBMSClientConfigureCheckIntervalPolicy -PolicyState Enabled -ClientWakeupFrequencyMinutes 45 -KeyRecoveryOption PasswordOnly

示例 2:具有每日客户端检查期和托管恢复包的新策略

此示例创建一个具有以下属性启用的策略:

  • 客户端每 1440 分钟向 BitLocker 报告服务报告合规性和状态 (一天) 。
  • 客户端发送包含密码的恢复包。
New-CMBMSClientConfigureCheckIntervalPolicy -PolicyState Enabled -ClientWakeupFrequencyMinutes 1440 -KeyRecoveryOption PasswordAndPackage

参数

-ClientWakeupFrequencyMinutes

设置此参数以管理客户端报告给 BitLocker 报告服务的合规性和状态信息的频率。 频率为 1 分钟到 2880 分钟, (48 小时) 。 客户端检查状态的默认值为 90 分钟。

小于默认值的频率值将增加网络和服务器使用率。 较小的值可能会限制服务器可以处理客户端的数量。

Type:Int32
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

此参数将通配符视为文字字符值。 不能将其与 ForceWildcardHandling 结合使用

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

此参数处理通配符,并且可能会导致意外行为 (不建议) 。 不能将其与 DisableWildcardHandling 结合使用

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-KeyRecoveryOption

BitLocker 恢复信息包括恢复密码和一些唯一标识符数据。 还可以选择包含包含受 BitLocker 保护的驱动器加密密钥的程序包。 此密钥包受一个或多个恢复密码保护。 当磁盘已损坏时,该程序包可帮助进行专门的恢复。

Type:KeyRecoveryOption
Accepted values:PasswordAndPackage, PasswordOnly
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

使用此参数配置策略。

  • Enabled:如果启用此策略,密钥恢复信息将自动以静默方式备份到已配置密钥恢复服务器位置。 状态报告将自动以静默方式发送到配置报表服务器位置。

  • Disabled``NotConfigured或 :如果禁用或不配置此策略,客户端不会保存密钥恢复或状态报告信息。

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

输入

输出

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject